当前位置: 首页 > news >正文

网站设计的主要特点百度主页面

网站设计的主要特点,百度主页面,上海白标seo,web网站开发流程Git仓库: https://github.com/crmeb/CRMEB简介: 两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过…

Git仓库:

https://github.com/crmeb/CRMEB

简介:

两天攻防中,某政局子公司官网后台采用的CRMEB开源商城CMS,挺奇葩,别问怎么总让我碰到这种东西,我也不知道,主打的就是一个魔幻、抽象。最后通过审代码,绕过历史漏洞修复的补丁(文章内容可能有点少,没办法,这个代审快到了我只用了5秒)

水就完事儿了……

0x01、历史nDay漏洞探测:

别问,问就是谷歌(小型国内CMS百度也行,大型CMS更建议谷歌,配合团队漏洞库):

在这里插入图片描述

注:优先看能getShell的nDay漏洞 最开始以为没有能直接GetShell的历史漏洞,后来才发现第一条搜索结果里这个任意文件下载指的是对服务端进行文件下载,以此getShell

尊重版权,不再复述该nDay漏洞作者代审流程,链接在此:

https://blog.csdn.net/heartself/article/details/127522470

实际环境中该CMS为最新版本,经粗略复测该漏洞已修复,php落地失败!!!

0x02、代码审计0Day

1、审原漏洞修复是否可绕过

1.1、寻找功能点(根据nDay作者代审文件函数)

工程代码中,唯一一处存在临时落地文件包裹在抛异常的位置
(try代码异常则运行不到unlink删除临时文件代码)

在这里插入图片描述

这个位置如原作者做说,通过设置appid为空,即可抛异常(数据库事务中直播间商品是要和小程序appid绑定,appid空则异常抛错跳过unlink继续执行)。

跟进downloadImage下载函数,寻找漏洞修补代码:

在这里插入图片描述

可以看到,直接判断后缀是否为小写的php\js\html,我们可以通过大小写直接绕过。
同样可以通过再上传解析文件处理也可以。

至于目录构造方式,同样可以继续向下跟踪至getImageExtname函数:

在这里插入图片描述

1.2、二营长,开炮

着实没想到修补方案这么der,完全可以黑盒绕过,费不着代审。

根据nDay作者流程走,服务端部署文件后缀改成Php就可以了!

在这里插入图片描述

0x03、然后

昨晚我做了个梦,梦到Songqb吃[便便],我劝他他不听,他TMD还打我

http://www.mmbaike.com/news/103172.html

相关文章:

  • 对中国建设银行网站的优点公司网络推广服务
  • 有哪些网站能免费建站自己建网站流程
  • 完整网站模板下载国产免费crm系统有哪些在线
  • php网站建设安装环境怎么做好公司官网推广
  • 重庆营销网站建设公司做排名优化
  • 策划方案万能模板天津seo排名收费
  • 快站公众号工具网络营销成功的原因
  • 个人网站的搭建方法品牌运营策略有哪些
  • 合肥网站搜索引擎优化今天发生的重大新闻事件
  • 苏州营销型网站建设方法阿里巴巴国际站运营
  • wordpress 图片分离成都自然排名优化
  • 展馆展厅设计报价优化排名推广技术网站
  • 做二手平台公益的网站爱战网官网
  • 学院加强网站建设平台推广怎么做
  • 建电子商务网站费用搜索引擎优化宝典
  • wordpress 4.3自动草稿搜索引擎优化名词解释
  • 注册完域名怎么做网站西安百度推广开户运营
  • 梁平区高点击量网站建设哪家好学生没钱怎么开网店
  • 大数据营销专业上海网站优化公司
  • 各类郑州网站建设百度一下app
  • 最早动画是如何做的视频网站成都网站推广公司
  • 安徽省工程建设监管和信用管理网seo排名优化是什么意思
  • 招聘网站建设需求文档浏览器直接进入网站的注意事项
  • 专业网站优化推广太原关键词优化服务
  • dw做网站 怎么做背景图片seo研究所
  • 做网站用什么后缀好2024年新闻摘抄
  • 承德新闻今日百度seo推广软件
  • 开发网站需要哪些技术人员自己做网站的流程
  • 最新章节 第四百六十二章 花两亿做的网站火星时代教育培训机构怎么样
  • 学风建设网站百度营销登录入口